FAILLE: Accéder aux contacts et aux photos d'un iPhone sans saisir de code grâce à SIRI

Discussion dans 'Sécurité et virus' créé par Road 66, 5 Avril 2016.

  1. Road 66

    Road 66 Membre de la Matrice

    Messages:
    56
    J'aime reçus:
    63
    Points:
    17
    Réputation:
    0
    Une nouvelle faille qui touche les iPhone 6s/6s Plus a été soulevée. Celle-ci permet d'accéder aux photos et contacts d'un appareil verrouillé, grâce à Siri. Heureusement, il n'est pas bien compliqué de régler ce problème.
    [​IMG]
    Notez pour commencer que cette faille ne touche que les iPhone 6s et 6s Plus, possédant la fonction 3D Touch. Ces terminaux doivent également fonctionner sous la dernière version d'iOS, 9.3.1. Si l'assistant vocal Siri est activé, il est possible, depuis l'écran de verrouillage, de lancer une recherche sur Twitter. Il faut alors rechercher un "@nomdedomaine.com" et Siri devrait afficher une liste de tweets contenant des adresses e-mails.

    Il suffit ensuite d'utiliser le menu contextuel de 3D Touch pour ajouter cette adresse à un contact existant. Cela ouvre le carnet d'adresses du téléphone, dans lequel on peut alors naviguer à notre guise. En appuyant sur "ajouter photo", vous avez même la possibilité de parcourir l'intégralité des clichés présents sur l'appareil.

    Nous avons essayé sur plusieurs terminaux et tous ne semblent pas affectés de la même manière. Pourtant, après vérification, tous présentaient les mêmes paramètres. Si vous êtes touchés par cette faille, vous pouvez vous rendre dans les paramètres de votre iPhone et désactiver l'accès à Siri depuis l'écran de verrouillage.

    Une faille qui requiert d'avoir le téléphone en main, certes, mais qui n'est pas sans rappeler celles qui avaient touché les terminaux sous iOS 7. Il était alors possible de passer un coup de fil et d'accéder à de nombreux fichiers présents sur le téléphone, sans avoir à le déverrouiller.
     

Partager cette page